Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 59 • Страница 3 из 3<  1  2  3
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
Народ, ну что вы здесь расплакались. Насоветовали челу кучу программ, которые если он поставит, сьедят всё место на его харде, а ведь проблема скорее всего пустячная до безобразия.
Цитата:
Если вирус (троян, червь...), то msconfig не поможет. Вся эта бодяга может грузится отдельно, т.е. грузится зараженный процесс, он запускает rundll32 с телом. Тут именно налету нужно проверять

Очень может даже помочь, хотя из реестра по "курортным" местам пройтись стоит.
А вычислять червей и троянов элементарно вот это прогой например:
Код:
D:\Documents and Settings\mein\Рабочий стол>fport /?
FPort v2.0 - TCP/IP Process to Port Mapper
Copyright 2000 by Foundstone, Inc.
http://www.foundstone.com
Usage:
        /p       sort by port
        /a       sort by application
        /i       sort by pid
        /ap      sort by application path

Special thanks to Gary Nebbett for light

зы: если процесс называется rundll32.exe это еще не значит что это майкрософсткая прога. Записываешь своего "коня" в любую другую папку и называешь его как душе угодно(rundll32.exe,svchost.exe и тд)



Партнер
 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 03.03.2004
Откуда: Canada, AB.
Aleks_in
Цитата:
). Вирусов на компах (11 на работе и 1 дома все подключены к инету, последние 3 года выделенка) НЕ БЫЛО НЕ РАЗУ.

Че ты меня лечишь? Если 11 тачек идут в инет - то они идут на 99% через ваш прокси сервер. И теперь вопрос. Как ты думаешь, на серваке у вас стоит антивирь? Вот он и должен отсеивать вирусы. А насчет того что Др.Веб - это круто, мне становаится смешно. имхо.

_________________
Регистрация программного продукта в Российском позволяет защитить свои Авторские права. Просто Copyright© уже не защищает от нелегального копирования.


 

Member
Статус: Не в сети
Регистрация: 23.01.2003
mein А "курортные" места это типа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run?
Цитата:
А вычислять червей и троянов элементарно вот это прогой например
я не программист поэтому не понял что ты имел ввиду, ссори, объясни.


 

Member
Статус: Не в сети
Регистрация: 16.09.2004
Откуда: Chelyabinsk
Г.Р.У
Цитата:
А насчет того что Др.Веб - это круто, мне становаится смешно. имхо.

Интересно, на чем твое имхо основывается.


 

Member
Статус: Не в сети
Регистрация: 25.01.2003
Откуда: UA
Sashok
Дались тебе курортные места. Msconfig видит все автозапускаемые приложения, неважно откуда оно запускается...
Скорее всего простейший троян, частенько на работе таких встречаю после хождения в сеть под IE :)


 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
Sashok
Курортных мест в системе много. То что ты написал это самое простое.
Цитата:
я не программист поэтому не понял что ты имел ввиду, ссори, объясни.

Это не программирование. Я имел ввиду программу fport.exe - показывает все программы открвающие порты на твоей машине. Все черви и трояны открывают порты.
KaYot
Цитата:
Sashok
Дались тебе курортные места. Msconfig видит все автозапускаемые приложения, неважно откуда оно запускается...

Это ты конечно зря. Мсконфиг фиг видит все места. В том же реестре есть дофига укромных местечек, о которых мало кто слышал.


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 03.03.2004
Откуда: Canada, AB.
Zharun
Цитата:
Интересно, на чем твое имхо основывается.

На том что он уже пропустил вирус.

_________________
Регистрация программного продукта в Российском позволяет защитить свои Авторские права. Просто Copyright© уже не защищает от нелегального копирования.


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
mein писал(а):
Sashok
Мсконфиг фиг видит все места. В том же реестре есть дофига укромных местечек, о которых мало кто слышал.


Если троян использует стелс-технологии, то мсконфиг его не увидит. И никто не увидит, включая антивирус, пока в памяти машины будет сидеть живой вирусный код. Вот, к примеру, описание одной такой пакости.


 

Member
Статус: Не в сети
Регистрация: 16.09.2004
Откуда: Chelyabinsk
Г.Р.У
Цитата:
На том что он уже пропустил вирус.

Так все пропускают вирусы, в том числе панда и касперский. Но кто-то пропускает их меньше, кто-то больше.
С таким же успехом вирь не найденный другими антивирусами, обнаружит др.веб.


 

Member
Статус: Не в сети
Регистрация: 23.01.2003
mein
Цитата:
Курортных мест в системе много. То что ты написал это самое простое
ну напиши тогда плиз какие ещё есть, я проверю.


 

Member
Статус: Не в сети
Регистрация: 19.09.2003
Откуда: USSR\Rostov
Konditer
Цитата:
-Microsoft снаряжает экспедицию в Арктику!!!
-А зачем? -Пингвинов душить.

Сорри за офтоп, но в Арктике пингвинов отродясь не было! Они в Антарктиде живут.(почитайте географию + биологию класс так за 5)

_________________
Why are you here?
Do you have anything worth living for?


 

Advanced member
Статус: Не в сети
Регистрация: 08.12.2002
Откуда: Нижний Новгород
Народ, давайте поспокойнее и ближе к теме, а то начнётся раздача слонов... ;)

_________________
Граждане Германии, Франции и Японии, аккуратнее там на своих автомобилях - нам на них еще ездить!


 

у меня такой же прикол на счет 100% загрузки проца , только у меня EXPLORER а не RUNDLL32


 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
Sashok
Например вот это местечко(кстати довольно известное)
Код:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe notepad.exe"


Загони вот это в реестр и перегрузись. После перезагрузки запусти msconfig и поищи там эту запись.

Ещё один вариант заменит какойнибудь стандартный сервис на свой. Тогда попробуйте его вычислить. При наличии фантазии и желания можно ещё много чего придумать, ведь кроме всех антивирусов, фаерволов и заплаток есть поняти как "человеческий фактор".

зы: а там мог быть и не notepad.exe :D. Применять строго для защиты :) .


 

Member
Статус: Не в сети
Регистрация: 28.07.2004
вирус не вирус, если эта хрень грузит проц, то далой ее с ОЗУ и все тут...у мя такое было и не только такое например svchost грузит проц, интерессно правда... :wink:

_________________
везде сплошное DMA!


 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
Leon_ID
Цитата:
у меня такой же прикол на счет 100% загрузки проца , только у меня EXPLORER а не RUNDLL32

Попадался мне похожий вирь. Запускается из автозагрузки и потом выгружается. Но за него начинает "работать" эксплорер. В общем мерзкий червяк.
Код:
dir %windir%\system32\*.exe | find "343"

Можно набрать такую команду в cmd.exe и посмотреть какие экзэшки найдутся. Если среди них найдутся проги размером 9 343 байт то это оно.
indrik
Цитата:
Если троян использует стелс-технологии, то мсконфиг его не увидит. И никто не увидит, включая антивирус, пока в памяти машины будет сидеть живой вирусный код. Вот, к примеру, описание одной такой пакости.

Ну это не так страшно как там малюют. Это семейство хакердефендеров. Сам баловался на себе. Мой AtGuard видит отрытый им порт, хотя другие программы (имеется ввиду не фаерволы) не видят. В целом уважающие себя фаерволы должны его ловить.


 

Member
Статус: Не в сети
Регистрация: 28.07.2004
dir %windir%\system32\*.exe | find "343"
совсем не так...

_________________
везде сплошное DMA!


 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
Boss_008
Не понял. Что не так?


 

Member
Статус: Не в сети
Регистрация: 23.05.2004
Откуда: SOL Star Empire
... russian still not installed, to lazy to write with translit. Software conflict your problem is, I had noticed same effect when creative drivers interacted with windows update service, disabling any of those two should help. Also sysinternals task manager can show what exactly using up cpu time

_________________
I think, not.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 59 • Страница 3 из 3<  1  2  3
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan